Stellenangebot
Team Lead Web Entry Solutions
Die Julius Baer Group sucht einen Team Lead Web Entry Solutions, der ein globales Team leitet und die strategische und operative Verantwortung für die Web-Entry-Sicherheitsinfrastrukturen übernimmt. Der Idealkandidat verfügt über Erfahrung in Web-Anwendungssicherheit, Sicherheitsarchitektur und Teamleitung sowie über umfassende Kenntnisse in OWASP-Top-10-Sicherheitslücken und Web-Application-Firewall-Technologien.
Aufgaben
Als Team Lead Web Entry Solutions übernehmen Sie die strategische und operative Verantwortung für den Betrieb und die kontinuierliche Weiterentwicklung unserer zentralen Web-Eintragssicherheitsinfrastrukturen. Zu Ihren Aufgaben gehören:- Stabile Operation und strategische Entwicklung von Kern-IT-Sicherheitsinfrastrukturen im Web-Eintrag-Bereich
- Entwurf, Implementierung und kontinuierliche Optimierung von Web-Anwendung-Feuerwand- und API-Sicherheitsarchitekturen
- Betrieb, Konfiguration und Weiterentwicklung von Sicherheitsfunktionen wie ModSecurity und Core Rule Sets (CRS)
- Entwurf, Implementierung und Betrieb von Global Single Sign-On (GSSO)-Lösungen auf Basis von SAML, 2.0 und OpenID Connect (OIDC)
- Umfassender Schutz gegen alle OWASP-Top-10-Schwachstellenkategorien auf Infrastruktur- und Anwendungsebene
- Betrieb und Weiterentwicklung von Lastausgleichslösungen und mehrschichtigen DDoS-Schutzmechanismen
- Überwachung und Analyse von HTTP(S)-Verkehr auf Anomalien, Angriffsmuster und Richtlinienverletzungen
Sicherheitsgovernance, Assessments & Projekte
Zu Ihren Aufgaben gehören auch:- Sicherheitsbewertungen, Schwachstellenmanagement und Baseline-Compliance auf den Web-Eintrag-Plattformen
- Auswertung und Priorisierung von Ergebnissen aus Penetrationstests, DAST-Scans und Bug-Bounty-Programmen
- Steuerung und Umsetzung komplexer Sicherheitsprojekte mit strategischer Sicht auf die gesamte IT-Sicherheitslage
- Analyse und Management von Sicherheitsvorfällen und Koordination von Reaktionsmaßnahmen
- Erstellung und Pflege von Sicherheitskonzepten, WAF-Richtlinien, technischer Dokumentation und Betriebsanweisungen
Führung & Beratung
Als Team Lead übernehmen Sie auch Führungs- und Beratungsaufgaben:- Führung und Beratung eines global verteilten Teams in der Schweiz und Singapur
Anforderungen
Für diese Position werden folgende Anforderungen gestellt:- Universitätsabschluss (BSc/MSc/ETH) oder höhere technische Qualifikation (HFF-FH) in Informatik, Informationssicherheit oder einer vergleichbaren technischen Disziplin
- Tiefgehendes, nachweisbares Wissen über die OWASP-Top-10-Schwachstellenkategorien
- Starke praktische Erfahrung in der Konfiguration, dem Betrieb und der Optimierung von ModSecurity
- Solides Verständnis von Web-Anwendungsarchitekturen und Sicherheitsprotokollen
- Nachweisbare praktische Erfahrung mit Identitäts- und Zugriffsmanagement-Lösungen
- Erfahrung im Umgang mit Penetrationstest-Ergebnissen und sicherheitsorientierten Code-Reviews
- Fließendes Englisch (schriftlich und mündlich, C1/CEFR-Niveau)
Nice to have
Folgende Fähigkeiten und Erfahrungen sind von Vorteil:- Erfahrung im Finanzsektor, in regulierten Umgebungen oder auditintensiven Kontexten
- Anerkannte Sicherheitszertifizierungen (CISSP, CISM, CCSP, AZ-500, SC-100 oder GWAPT)
- Wissen über den Secure Software Development Lifecycle (SSDLC) und DevSec
Jobdetails